HAProxy 可以分发连接、将不健康的后端移出轮询,并根据应用层条件路由请求。本实践课程会使用响应清晰可辨的小型本地服务,让你亲手构建并观察这些行为。
你将配置 HTTP 轮询负载均衡、开放统计页面、代理 TCP 连接,并使用基于路径的 ACL 选择后端。最终挑战会为三个模拟 Web 节点添加主动健康检查,再通过停止和恢复一个后端验证故障转移与自动恢复。
你将学到什么
- 安装 HAProxy、定位并备份配置文件以及验证服务状态
- 定义 HTTP 前端与后端并验证轮询分发
- 添加主动后端检查并观察节点移除和恢复
- 在 8404 端口启用并访问 HAProxy 内置统计页面
- 配置 TCP 模式负载均衡并使用简单连接监听器测试
- 定义路径前缀 ACL,并把匹配请求路由到独立后端
- 验证配置、重启或重新加载 HAProxy,并使用
curl和nc测试行为
本课程适合谁
本中级课程适合希望实践 HAProxy 配置、流量分发和基础故障转移的 Linux 管理员、DevOps 从业者及后端开发学习者。
前置要求: 熟悉 Linux Shell、sudo、服务、配置文件、IP 地址、TCP 端口和基本 HTTP 请求概念。
学习环境: 提供 HAProxy、本地 Python HTTP 服务、Netcat 监听器和管理员权限的单台 Linux 实验主机。所有后端“节点”都是 localhost 上的不同端口,无需外部服务器即可测试路由行为。
常见问题
我会操作真实的多服务器集群吗?
不会。后端是在同一实验主机不同端口运行的轻量服务,但你仍会针对这些进程实际测试 HAProxy 的均衡、健康检查、故障转移、恢复和 ACL 路由。
TCP 实验会配置真实的 MySQL 集群吗?
不会。实验使用 3307 和 3308 端口上的 Netcat 监听器展示 TCP 轮询响应,不会安装 MySQL、配置复制或测试数据库会话。
课程涵盖生产安全和高级 HAProxy 运维吗?
不涵盖。TLS 终止、统计页认证、密钥、stick table、会话保持、限流、日志管道和 HAProxy 自身高可用均不在范围内。隔离实验中的统计监听器有意保持简单且不设认证。





